[NGSV 2022] 아루바 센트럴 넷컨덕터
상태바
[NGSV 2022] 아루바 센트럴 넷컨덕터
  • 데이터넷
  • 승인 2022.06.25 12:18
  • 댓글 0
이 기사를 공유합니다

엣지 투 클라우드 포괄적 지원…차세대 클라우드 네이티브 NAC 제공
AI·ML 이용 역할기반 세분화…클라이언트 행동 지속적 모니터링

[데이터넷] 아루바의 넷컨덕터(NetConductor)는 차세대 클라우드 네이티브 NAC를 제공하는 솔루션으로, 모든 유형과 규모의 조직이 LAN, WLAN, WAN 인프라를 자동으로 구성해 최적의 네트워크 성능을 구현할 수 있도록 한다. 또한 제로 트러스트와 SASE 아키텍처의 기반이 되는 세분화된 액세스 제어 보안 정책을 적용할 수 있도록 지원한다.

넷컨덕터는 아루바의 AI 기반 클라우드 네이티브 아키텍처 ‘엣지 서비스 플랫폼(ESP)’에 구현된 센트럴 플랫폼(Central Platform)에 탑재됐으며, 정책 관리자 기능을 제공해 사용자와 디바이스 그룹을 정의하고 물리적 네트워크에 연결된 액세스 적용 규칙을 생성한다.

그룹 정책 식별자(GPID) 기능을 이용해 인라인 트래픽에서 클라이언트 정책 정보를 전송하고, 구성과 보안의 오버헤드를 줄이고 이동성과 확장성을 높이다. 직관적인 그래픽 사용자 인터페이스를 사용해 오버레이 생성을 단순화하고, 가상 구성 요소를 정의하고 구성 지침을 생성, 스위치와 게이트웨이에 푸시하는 방법을 간소화한다.

▲아루바 센트럴 넷컨덕터 글로벌 정책 오케스트레이션
▲아루바 센트럴 넷컨덕터 글로벌 정책 오케스트레이션

AI를 활용해 네트워크 성능과 안정성 문제를 자동으로 감지하며, 로컬·피어 기반 모범사례를 기반으로 최적화 기회를 파악한다. AI 기반 행동 분석을 통해 장치를 찾고, 지문을 생성하며, 머신러닝을 이용해 적절한 액세스 역할을 자동으로 할당해 불량 IoT의 네트워크 사각지대를 제거한다.

넷컨덕터는 인증 솔루션 ‘클라우드 오스(Cloud Auth)’를 이용해 클라우드 네이티브 네트워크 액세스를 제어한다. 엔터티를 올바르게 식별하고 액세스 권한을 정의하는 역할을 할당하기 위해 RADIUS 접근 방식과 비 RADIUS 접근 방식을 모두 활성화한다. 패브릭을 지원하는 아루바 스위치와 게이트웨이를 활용해 GPID에 정의된 라우팅 지침과 액세스 권한에 기반한 구성·적용을 지원한다.

넷컨덕터를 사용하면 클라이언트 트래픽과 보안정책이 기본 네트워크 구성에서 분리돼 VLAN과 라우팅 테이블 스프레드시트, ACL의 수동 구성이 필요 없다. 넷컨덕터 패브릭 마법사는 연결 토폴로지를 사용해 VXLAN 구성 요소를 정의하는 UI 기반 워크플로로 논리적 오버레이 생성을 자동화한다. 그 결과 CLI 구성 지침은 넷컨덕터 지원 스위치와 게이트웨이에 자동으로 푸시된다.

넷컨덕터는 구축 후 클라이언트 정책에 따라 사용자와 장치에 대한 액세스를 제어한다. 정책이 정의되면 몇 분 안에 네트워크 전체에 자동으로 전파되므로 네트워크는 수동 작업이나 업데이트 없이 의도한 비즈니스 워크플로 및 관련 역할 기반 액세스를 지속적으로 반영한다.

넷컨덕터는 네트워크 인사이트, 자동화된 문제 해결, 사전 예방적 권장 사항을 활용하여 네트워크 성능과 IT 효율성을 향상시킨다. 예를 들어 오버레이 상태가 지속적으로 모니터링되 IT 팀이 서비스 수준을 한눈에 파악할 수 있다. 상태 점수는 IT 팀이 오버레이, 사이트, 장치를 모니터링하고 경로, 터널, 세그먼트 상태와 같이 정확히 파악하기 어려울 수 있는 네트워크 문제를 해결하는 데 도움이 된다.



댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.